Δραστηριότητες παρακολούθησης εσωτερικής και εξωτερικής ασφάλειας

Πίνακας περιεχομένων:

Anonim

Οι δραστηριότητες παρακολούθησης της ασφάλειας συμβάλλουν στην προστασία μιας επιχείρησης από απειλές εντός της εταιρείας, καθώς και από εξωτερικές απειλές. Οι δραστηριότητες εσωτερικής ασφάλειας επικεντρώνονται στην ασφάλεια των εργαζομένων και των εργαζομένων, καθώς και στο δίκτυο υπολογιστών και στην προστασία των πληροφοριών της εταιρείας. Η εσωτερική ασφάλεια προστατεύει επίσης από εσωτερικές απειλές όπως αυτές που παρουσιάζει ένας αδίστακτος υπάλληλος. Οι δραστηριότητες εξωτερικής ασφάλειας επικεντρώνονται στη φυσική ασφάλεια της εγκατάστασης ή του κτιρίου, καθώς και μέτρα για την προστασία της επιχείρησης από την εισβολή, είτε φυσική είτε μέσω του δικτύου υπολογιστών.

Παρακολούθηση δικτύου

Η παρακολούθηση του δικτύου περιλαμβάνει την παρακολούθηση της απόδοσης και της ασφάλειας. Η παρακολούθηση της απόδοσης χρησιμοποιείται για τη δημιουργία δεδομένων σχετικά με την απόδοση του δικτύου, καθώς και για τις συνήθεις συμπεριφορές των ατόμων που εργάζονται στο δίκτυο. Αυτό θα μπορούσε να χρησιμοποιηθεί για να καθορίσει πόσο χρόνο ξοδεύουν οι εργαζόμενοι σε ιστότοπους που δεν εργάζονται, όπως οι λογαριασμοί ηλεκτρονικού ταχυδρομείου και η κοινωνική δικτύωση, καθώς και να δημιουργήσουν μια περίληψη των αναγκών βελτίωσης για το σύστημα ασφαλείας. Τα δεδομένα παρακολούθησης του δικτύου συνδυάζονται με άλλα είδη παρακολούθησης της ασφάλειας για την αξιολόγηση και τη βελτίωση της ασφάλειας.

Δοκιμή διείσδυσης

Η δοκιμή διείσδυσης είναι μια μέθοδος εξεύρεσης κενών στην ασφάλεια του δικτύου. Πιστοποιημένοι ηθικοί χάκερ ή άλλοι ειδικοί της ασφάλειας πληροφοριών διενεργούν δοκιμές διείσδυσης, συνήθως έξω από το δίκτυο, αν και μερικές φορές και από το εσωτερικό. Οι εξωτερικές δοκιμές διείσδυσης πραγματοποιούνται συχνά τυφλά, χωρίς να γνωρίζουν τα μέτρα ασφαλείας και παρακολούθησης που ισχύουν. Εάν η δοκιμή εξωτερικής διείσδυσης παραβιάζει το δίκτυο, αυτό παρέχει επίσης μια εικόνα για το κατά πόσο είναι αποτελεσματικά και αποτελεσματικά μέτρα ασφαλείας σε περίπτωση παραβίασης. Οι δοκιμές εσωτερικής διείσδυσης περιλαμβάνουν συνήθως τη γνώση των μέτρων εσωτερικής ασφάλειας. οι δοκιμαστές ενδέχεται να προσπαθήσουν να παραβιάσουν το δίκτυο από υπολογιστές εργαζομένων ή άλλες μεθόδους για να αξιολογήσουν τα ενδεχόμενα κενά στην εσωτερική ασφάλεια. Όσοι παρακολουθούν το δίκτυο θα δοκιμαστούν επίσης για να αξιολογήσουν τις απαντήσεις τους σε μια τέτοια παραβίαση ασφαλείας.

Φυσική ασφάλεια και παρακολούθηση

Η φυσική ασφάλεια περιλαμβάνει κάμερες παρακολούθησης και συστήματα συναγερμού, καθώς και φύλακες. Οι προφυλακισμένοι φρουροί μπορούν να περιπολούν την εγκατάσταση ως μέσο παρακολούθησης του εδάφους, ενώ οι κάμερες παρέχουν συνεχή παρακολούθηση της εσωτερικής - και συχνά εξωτερικής - εγκατάστασης. Η εξωτερική παρακολούθηση μπορεί να περιλαμβάνει κάμερες σε γκαράζ ή φρουρά, με φύλακες σε υπηρεσία 24 ώρες την ημέρα. Η εσωτερική παρακολούθηση περιλαμβάνει συχνά κάμερες και μπορεί επίσης να περιλαμβάνει ολοκληρωμένα συστήματα συναγερμού, όπως ανιχνευτές πυρκαγιάς και μονοξειδίου του άνθρακα.

Εκθέσεις περιστατικών και στατιστικές

Σε περίπτωση παραβίασης της ασφάλειας - ακόμη και αν διαπιστωθεί ότι η παραβίαση είναι ψευδής συναγερμός - οι διαδικασίες ασφαλείας που ισχύουν απαιτούν από το προσωπικό ασφαλείας να αναφέρει το περιστατικό. Οι αναφορές περιλαμβάνουν μια σαφή εξήγηση για το τι συνέβη, όταν συνέβη, για το πώς η ασφάλεια ανταποκρίθηκε στο περιστατικό, για την ασφάλεια που ανακαλύφθηκε και για το πώς επιλύθηκε το ζήτημα. Αυτό είναι κοινό για τα δίκτυα παρακολούθησης της ασφάλειας, καθώς και για τη φυσική ασφάλεια και παρέχει στην εταιρεία στατιστικά στοιχεία που μπορούν να χρησιμοποιηθούν για τη βελτίωση των διαδικασιών ασφαλείας και της αποτελεσματικότητας.